Nieuws · NIS2
Augustus 2026
CCB: CyberFundamentals® 'Essential' tegen 18 april 2027 — of een remediëringsplan
De Inspectiedienst van het Centrum voor Cybersecurity België (CCB) stuurde een mededeling naar NIS2-essentiële entiteiten. De kern: krijg je fundamentele cybermaatregelen op orde. Vanaf 18 april 2027 gaat de dienst zijn toezicht prioriteren, en wie niet klaar is, moet een plan indienen.
Wat het CCB nu vraagt
Op basis van artikel 48 van de NIS2-wet richt de Inspectiedienst zich tot essentiële entiteiten. Het is geen nieuwe verplichting, maar een verduidelijking: de dienst gaat zijn toezicht prioriteren tegen 18 april 2027, met CyberFundamentals® (CyFun®) als referentiekader. Wie het niveau 'Essential' haalt via certificatie, of gelijkwaardige maatregelen aantoont via ISO 27001 of een CCB-inspectie, zit goed.
Het remediëringsplan
Lukt 'Essential' niet tegen 18 april 2027? Dan vraagt het CCB een remediëringsplan. Dat bestaat bij voorkeur uit een certificaat op het lagere niveau CyFun® 'Important', plus een beschrijving van de maatregelen om 'Essential' te halen tegen 18 april 2028. Kortom: toon aan dat je op weg bent, met een concreet einddoel en datum.
Wie is vrijgesteld
De mededeling geldt niet voor wie 'Essential' al volledig heeft geïmplementeerd tegen 18 april 2027. En wie op basis van een risicoanalyse een lager niveau verantwoordt, hoeft geen remediëringsplan, zolang die aantoonbaar aan dat lagere niveau voldoet tegen 18 april 2027.
De aanleiding: AI-dreigingen
Het CCB verwijst expliciet naar nieuwe dreigingen door de opkomst van geavanceerde AI-systemen. Die raken governance, risicobeoordeling, ketenbeveiliging, monitoring en incidentrespons. Juist daarom, zegt de dienst, moeten de fundamenten eerst kloppen.
Wat je nu het best doet
1Bepaal je NIS2-status: ben je een essentiële entiteit onder de wet van 26 april 2024?
2Kies je kader: CyberFundamentals® (CyFun®) of ISO 27001.
3Meet waar je staat tegenover 'Essential' en breng de gaten in kaart.
4Is 'Essential' tegen 18 april 2027 niet haalbaar? Bereid dan nu je remediëringsplan voor: 'Important' plus een roadmap naar 'Essential' tegen 2028.
Hoe Konforma helpt
Konforma heeft een CyberFundamentals®-module die je van 'Basic' over 'Important' naar 'Essential' begeleidt, met de juiste documenten en bewijsstukken. Dat 'Important'-certificaat plus een plan naar 'Essential' is precies het remediëringsplan dat het CCB vraagt.
Start met Konforma →Al klant? Activeer de CyFun®-module in je account.
Zie ook: de volledige Belgische NIS2-tijdlijn (belangrijke vs. essentiële entiteit) →
Bron: Inspectiedienst van het Centrum voor Cybersecurity België (CCB), mededeling ref. NCCA/JK/INS/2026-002, augustus 2026. Zie ook de CyFun®-correspondentietabel op safeonweb.be. Dit artikel is een duiding, geen juridisch advies.